在线看毛片视频-国产免费av在线-欧美日韩一区二区三区-国产成人无码av在线播放无广告-亚洲人va欧美va人人爽-国产第一草草-西班牙黄色片-四虎在线网站8848-最新av片免费网站入口-东京热无码中文字幕av专区-日本大人吃奶视频xxxx-欧美精品一区二区三区四区五区-国产片天天弄-国产免费内射又粗又爽密桃视频-欧美爱爱网站-日韩v欧美

當前位置:雨林木風下載站 > 應用軟件教程 > 詳細頁面

保衛你的SQL Server數據庫

保衛你的SQL Server數據庫

更新時間:2025-10-19 文章作者:未知 信息來源:網絡 閱讀次數:

數據庫,簡而言之可視為電子化的文件柜——存儲電子文件的處所,用戶可以對文件中的數據進行新增、截取、更新、刪除等操作。所謂“數據庫”是以一定方式儲存在一起、能與多個用戶共享、具有盡可能小的冗余度、與應...
數據庫,簡而言之可視為電子化的文件柜——存儲電子文件的處所,用戶可以對文件中的數據進行新增、截取、更新、刪除等操作。所謂“數據庫”是以一定方式儲存在一起、能與多個用戶共享、具有盡可能小的冗余度、與應用程序彼此獨立的數據集合。
1.安裝最新的服務包 
  為了提高服務器安全性,最有效的一個方法就是升級到 SQL Server 2000 Service Pack 3a (SP3a)。
  另外,您還應該安裝所有已發布的安全更新。
  2.使用 Microsoft 基線安全性分析器(MBSA)來評估服務器的安全性
  MBSA 是一個掃描多種 Microsoft 產品的不安全配置的工具,包括 SQL Server 和 Microsoft SQL Server 2000 Desktop Engine (MSDE 2000)。它可以在本地運行,也可以通過網絡運行。該工具針對下面問題對 SQL Server 安裝進行檢測:
  1) 過多的sysadmin固定服務器角色成員。
  2) 授予sysadmin以外的其他角色創建 CmdExec 作業的權利。
  3) 空的或簡單的密碼。
  4) 脆弱的身份驗證模式。
  5) 授予管理員組過多的權利。
  6) SQL Server數據目錄中不正確的訪問控制表(ACL)。
  7) 安裝文件中使用純文本的sa密碼。
  8) 授予guest帳戶過多的權利。
  9) 在同時是域控制器的系統中運行SQL Server。
  10) 所有人(Everyone)組的不正確配置,提供對特定注冊表鍵的訪問。
  11) SQL Server 服務帳戶的不正確配置。
  12) 沒有安裝必要的服務包和安全更新。
  Microsoft 提供 MBSA 的免費下載。
  3.使用Windows身份驗證模式
  在任何可能的時候,您都應該對指向SQL Server的連接要求Windows身份驗證模式。它通過限制對Microsoft Windows用戶和域用戶帳戶的連接,保護SQL Server免受大部分Internet的工具的侵害,而且,您的服務器也將從Windows安全增強機制中獲益,例如更強的身份驗證協議以及強制的密碼復雜性和過期時間。另外,憑證委派(在多臺服務器間橋接憑證的能力)也只能在Windows身份驗證模式中使用。在客戶端,Windows身份驗證模式不再需要存儲密碼。存儲密碼是使用標準SQL Server登陸的應用程序的主要漏洞之一。要在SQL Server的Enterprise Manager安裝Windows身份驗證模式,請按下列步驟操作:
  1)展開服務器組。
  2)右鍵點擊服務器,然后點擊屬性。
  3)在安全性選項卡的身份驗證中,點擊僅限Windows。
  4.隔離您的服務器,并定期備份
  物理和邏輯上的隔離組成了SQL Server安全性的基礎。駐留數據庫的機器應該處于一個從物理形式上受到保護的地方,最好是一個上鎖的機房,配備有洪水檢測以及火災檢測/消防系統。數據庫應該安裝在企業內部網的安全區域中,不要直接連接到Internet。定期備份所有數據,并將副本保存在安全的站點外地點。
  5.分配一個強健的sa密碼
  sa帳戶應該總擁有一個強健的密碼,即使在配置為要求 Windows 身份驗證的服務器上也該如此。這將保證在以后服務器被重新配置為混合模式身份驗證時,不會出現空白或脆弱的sa。
  要分配sa密碼,請按下列步驟操作:
  1) 展開服務器組,然后展開服務器。
  2) 展開安全性,然后點擊登錄。
  3) 在細節窗格中,右鍵點擊SA,然后點擊屬性。
  4) 在密碼方框中,輸入新的密碼。
    6.限制 SQL Server服務的權限
  SQL Server 2000 和 SQL Server Agent 是作為 Windows 服務運行的。每個服務必須與一個 Windows 帳戶相關聯,并從這個帳戶中衍生出安全性上下文。SQL Server允許sa 登錄的用戶(有時也包括其他用戶)來訪問操作系統特性。這些操作系統調用是由擁有服務器進程的帳戶的安全性上下文來創建的。如果服務器被攻破了,那么這些操作系統調用可能被利用來向其他資源進行攻擊,只要所擁有的過程(SQL
  Server服務帳戶)可以對其進行訪問。因此,為 SQL Server 服務僅授予必要的權限是十分重要的。
  我們推薦您采用下列設置:
  1) SQL Server Engine/MSSQLServer
  如果擁有指定實例,那么它們應該被命名為MSSQL$InstanceName。作為具有一般用戶權限的Windows 域用戶帳戶運行。不要作為本地系統、本地管理員或域管理員帳戶來運行。
  2) SQL Server Agent Service/SQLServerAgent
  如果您的環境中不需要,請禁用該服務;否則請作為具有一般用戶權限的Windows域用戶帳戶運行。不要作為本地系統、本地管理員或域管理員帳戶來運行。
  重點: 如果下列條件之一成立,那么 SQL Server Agent 將需要本地 Windows管理員權限:
  SQL Server Agent 使用標準的 SQL Server 身份驗證連接到SQL Server(不推薦)。
  SQL Server Agent 使用多服務器管理主服務器(MSX)帳戶,而該帳戶使用標準 SQL Server 身份驗證進行連接。
  SQL Server Agent 運行非sysadmin固定服務器角色成員所擁有的 Microsoft ActiveX?腳本或 CmdExec 作業。
  如果您需要更改與 SQL Server服務相關聯的帳戶,請使用 SQL Server Enterprise Manager。Enterprise Manager 將為 SQL Server 所使用的文件和注冊表鍵設置合適的權限。不要使用 Microsoft 管理控制臺的“服務”(在控制面板中)來更改這些帳戶,因為這樣需要手動地調制大量的注冊表鍵和NTFS文件系統權限以及Micorsoft Windows用戶權限。
  帳戶信息的更改將在下一次服務啟動時生效。如果您需要更改與 SQL Server 以及 SQL Server Agent 相關聯的帳戶,那么您必須使用
  Enterprise Manager 分別對兩個服務進行更改。
  7.在防火墻上禁用 SQL Server 端口
  SQL Server 的默認安裝將監視 TCP 端口 1433 以及UDP端口 1434。配置您的防火墻來過濾掉到達這些端口的數據包。而且,還應該在防火墻上阻止與指定實例相關聯的其他端口。
  8.使用最安全的文件系統
  NTFS 是最適合安裝 SQL Server 的文件系統。它比 FAT 文件系統更穩定且更容易恢復。而且它還包括一些安全選項,例如文件和目錄 ACL
  以及文件加密(EFS)。在安裝過程中,如果偵測到 NTFS,SQL Server 將在注冊表鍵和文件上設置合適的 ACL。不應該去更改這些權限。
  通過 EFS,數據庫文件將在運行 SQL Server 的帳戶身份下進行加密。只有這個帳戶才能解密這些文件。如果您需要更改運行 SQL Server 的帳戶,那么您必須首先在舊帳戶下解密這些文件,然后在新帳戶下重新進行加密。
  9.刪除或保護舊的安裝文件
  SQL Server 安裝文件可能包含由純文本或簡單加密的憑證和其他在安裝過程中記錄的敏感配置信息。這些日志文件的保存位置取決于所安裝的SQL Server版本。在 SQL Server 2000 中,下列文件可能受到影響:默認安裝時:\Program Files\Microsoft SQL Server\MSSQL\Install文件夾中,以及指定實例的:\Program Files\Microsoft SQL Server\ MSSQL$\Install文件夾中的sqlstp.log, sqlsp.log和setup.iss
  如果當前的系統是從 SQL Server 7.0 安裝升級而來的,那么還應該檢查下列文件:%Windir% 文件夾中的setup.iss以及Windows Temp文件夾中的sqlsp.log。
  Microsoft發布了一個免費的實用工具 Killpwd,它將從您的系統中找到并刪除這些密碼。
  10.審核指向 SQL Server 的連接
  SQL Server 可以記錄事件信息,用于系統管理員的審查。至少您應該記錄失敗的 SQL Server 連接嘗試,并定期地查看這個日志。在可能的情況下,不要將這些日志和數據文件保存在同一個硬盤上。
  要在 SQL Server 的 Enterprise Manager 中審核失敗連接,請按下列步驟操作:
  1) 展開服務器組。
  2) 右鍵點擊服務器,然后點擊屬性。
  3) 在安全性選項卡的審核等級中,點擊失敗。
  4) 要使這個設置生效,您必須停止并重新啟動服務器。

全新的路由器不僅讓你更穩定快速地連接無線網絡,更可以讓家中的智能設備連接在一起。

溫馨提示:喜歡本站的話,請收藏一下本站!

本類教程下載

系統下載排行

在线看毛片视频-国产免费av在线-欧美日韩一区二区三区-国产成人无码av在线播放无广告-亚洲人va欧美va人人爽-国产第一草草-西班牙黄色片-四虎在线网站8848-最新av片免费网站入口-东京热无码中文字幕av专区-日本大人吃奶视频xxxx-欧美精品一区二区三区四区五区-国产片天天弄-国产免费内射又粗又爽密桃视频-欧美爱爱网站-日韩v欧美
  • <li id="86scu"><menu id="86scu"></menu></li>
    <li id="86scu"></li>
    <button id="86scu"></button>
  • <s id="86scu"></s><button id="86scu"><menu id="86scu"></menu></button>
  • 婷婷无套内射影院| 国产一区二区在线免费播放| 午夜欧美福利视频| 国产h视频在线播放| 国产精彩视频一区二区| 国产小视频免费| 成人在线免费观看网址| 在线视频观看一区二区| 在线免费看v片| 亚洲综合20p| 青草全福视在线| 欧美一级特黄aaaaaa在线看片| 亚洲精品视频三区| 妞干网这里只有精品| 日本黄xxxxxxxxx100| 久久久久久av无码免费网站下载| 91成人在线视频观看| 97在线国产视频| 97国产精东麻豆人妻电影| 欧美 丝袜 自拍 制服 另类| 亚洲自偷自拍熟女另类| 手机看片福利日韩| 激情在线观看视频| 无码人妻精品一区二区蜜桃网站| 亚洲国产成人精品无码区99| av动漫在线观看| 污网站免费在线| 亚洲爆乳无码精品aaa片蜜桃| 精品成在人线av无码免费看| 黄色一级一级片| 欧美激情国内自拍| 国产原创中文在线观看| 自拍偷拍21p| 粉嫩av一区二区三区天美传媒| 免费拍拍拍网站| 自拍偷拍一区二区三区四区| 国产911在线观看| 日韩中文字幕组| 91视频成人免费| 鲁一鲁一鲁一鲁一av| 91大学生片黄在线观看| 国模杨依粉嫩蝴蝶150p| 亚洲一区 在线播放| 国产最新免费视频| 97超碰人人爱| 亚洲免费黄色网| 欧美aⅴ在线观看| 少妇久久久久久被弄到高潮| 无码内射中文字幕岛国片| 91精品国产毛片武则天| www.激情小说.com| 337p粉嫩大胆噜噜噜鲁| 欧美精品久久96人妻无码| 少妇一级淫免费放| 日本wwww视频| 性欧美大战久久久久久久| 国产九九九视频| 青青草久久伊人| 99sesese| 岛国毛片在线播放| 久久综合伊人77777麻豆最新章节| av在线播放天堂| 欧日韩免费视频| 隔壁人妻偷人bd中字| 最新黄色av网站| 欧美精品色视频| 国产一级免费大片| 亚欧精品在线视频| www.-级毛片线天内射视视| 九九热精品在线播放| 日本xxxx黄色| 91香蕉视频污版| 永久免费的av网站| 亚洲精品乱码久久久久久动漫| 伊人成人222| 波多野结衣免费观看| 91九色国产ts另类人妖| 日韩精品一区二区三区电影| 在线观看17c| 日韩av高清在线看片| 波多野结衣家庭教师视频| 日本一区二区黄色| 99精品视频在线看| 日本一极黄色片| 爱豆国产剧免费观看大全剧苏畅| 国产精品自拍视频在线| 三年中国中文在线观看免费播放| 久久久久久久久久毛片| 亚洲中文字幕无码一区二区三区| 免费一级淫片aaa片毛片a级| 国产免费黄视频| 在线观看免费不卡av| 国产精品日韩三级| 国产精品无码av在线播放| 伊人影院综合在线| 久久久天堂国产精品| 凹凸国产熟女精品视频| 色18美女社区| 亚洲熟妇无码另类久久久| 手机在线看福利| 黄色一级片国产| 日韩欧美国产片| 精品无码一区二区三区在线| 国产乱女淫av麻豆国产| 99在线精品免费视频| 污网站在线免费| 欧美 日韩 亚洲 一区| 三级性生活视频| 日本免费黄视频| 在线免费看v片| 成年人在线观看视频免费| 喜爱夜蒲2在线| 激情五月俺来也| 1024av视频| 黄色激情在线视频| 三级黄色片播放| 成年人在线观看视频免费| 97在线国产视频| 久久久成人精品一区二区三区 | 天天综合中文字幕| 国产精品天天av精麻传媒| 91精品一区二区三区四区| 午夜免费福利视频在线观看| 国产午夜伦鲁鲁| 国产精品裸体瑜伽视频| 小泽玛利亚av在线| 在线成人免费av| 捷克做爰xxxⅹ性视频| 午夜激情在线观看视频| 伊人成色综合网| av在线播放亚洲| 男女视频网站在线观看| 97超碰在线人人| 日韩av中文字幕第一页| 日韩xxxx视频| 青青草精品视频在线| 日韩一级性生活片| 亚洲人成无码网站久久99热国产| 午夜久久久久久久久久久| 一级黄色录像免费看| 精品一区二区成人免费视频| 九色porny自拍| 午夜影院免费版| 日本a级片在线观看| 色哟哟免费网站| 男人插女人视频在线观看| youjizz.com在线观看| 99在线免费视频观看| 99热成人精品热久久66| 中文字幕在线观看第三页| 精品999在线| 中文字幕综合在线观看| www.在线观看av| 日韩中文字幕三区| 日本免费色视频| 性生活免费观看视频| 日韩国产一级片| 欧美成人免费高清视频| www.色就是色.com| 日韩中文字幕在线不卡| 国产男女无遮挡| 亚洲18在线看污www麻豆 | 午夜精品久久久久久久99热影院| 国产福利片一区二区| 人妻少妇精品无码专区二区 | 91极品视频在线观看| 97精品国产97久久久久久粉红| 国产免费黄色一级片| 中文字幕66页| 久久久久99精品成人片| 天天插天天操天天射| 国产成人免费高清视频| 欧美日韩第二页| 99久久99久久精品| 91蝌蚪视频在线观看| 国产一区二区三区小说| 怡红院亚洲色图| 国内自拍在线观看| 日韩欧美中文在线视频| 日韩亚洲在线视频| 国产一级大片免费看| 日本美女视频一区| 激情网站五月天| www国产精品内射老熟女| av磁力番号网| 亚洲激情在线看| 中文字幕在线导航| 免费看一级大黄情大片| 国产一二三四区在线观看| 粉色视频免费看| 黑人粗进入欧美aaaaa| 黄色大片在线免费看| 国产黄色激情视频| 欧美性视频在线播放| www.色就是色.com| av在线网址导航| 欧美日韩精品区别| 日韩在线一区视频| 57pao国产成永久免费视频| 手机在线成人免费视频|